Como são essas entradas de registro?
O servidor ssh deve registrar os endereços IP por padrão em /var/log/auth.log e outros arquivos de log, como:
Aug 1 12:21:30 example.host sshd[1174]: Failed password for invalid user example from 192.0.2.1 port 9460 ssh2
Aug 1 12:21:32 example.host sshd[1176]: Invalid user root from 192.0.2.10
Se as entradas de log que você está perguntando não tiverem a string "sshd", eu duvido que elas realmente vieram do servidor ssh e você precisa procurar em outro lugar. Olhe comeu a string que vem depois do nome do host, ele informa qual programa estava gravando o log.
Você também pode verificar / etc / ssh / sshd_config e ver se o nível de log está correto, o padrão no squeeze é:
# Logging
SyslogFacility AUTH
LogLevel INFO
Talvez a verbosidade crescente possa revelar mais informações. A entrada de log que você adicionou à sua pergunta deve ser precedida por entradas de log coladas acima.